問40
WAF の説明として、適切なものはどれか。
DMZに設置されている Web サーバへ外部から実際に侵入を試みる。
Web サーバの CPU負荷を軽減するために、TLSによる暗号化と復号の処理を Web サーバではなく専用のハードウェアで行う。
システム管理者が質問に答える形式で、自組織の情報セキュリティ対策のレベ ルを診断する。
特徴的なパターンが含まれるかなど Webアプリケーションへの通信内容を検査 して、不正な操作を遮断する。